В игре технички с молодым человеком? Это проигрышная тактика битвы с пользователем 666750, не доверяющая пользователям и очень трудоемкая.
Я лично предлагаю вам очень четко определить разрешенное использование и наказания за недопустимое использование; затем укрепите доверительные отношения в том смысле, что они могут доверять вам в случае необходимости наказания, и наоборот, вы можете верить, что они не нуждаются в наказании. Исходя из моего собственного опыта, подобные вещи всегда представлялись как переговоры по контракту, которые обе стороны соглашались и обычно подписывали.
Попытка заблокировать технологию, особенно с Windows, без согласия всех пользователей никогда не дает результатов. В то время как технология блокировки с пользователями, взаимодействие и понимание работают очень хорошо и часто увеличивает вероятность того, что вредоносные программы или другие атаки быстро сообщаются пользователями вместо того, чтобы пытаться скрыть, как их взломали.
Обратите внимание, что если вы попытаетесь в любом случае попытаться, вы захотите заблокировать загрузчик, чтобы предотвратить загрузку ОС, загруженной через USB, на аппаратном обеспечении и, вероятно, настроить хост-систему (Linux под капотом), которая автоматически помещает в песочницу пользовательскую ОС. Первое предложение, которое вы должны будете посмотреть сами, потому что это зависит от оборудования / производителя, который загрузил ваш загрузчик. Второе предложение может быть реализовано с VM-ware, работающим в chroot-тюрьме Firejail, и парой сценариев инициализации. Но знайте, что переход к этой крайности только увеличивает вероятность того, что ваш сын научится обходить вашу безопасность изобретательским способом, и количество времени, которое вам нужно будет потратить, чтобы быть местной ИТ-поддержкой.